„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in Open5GS 2.8.0 identifiziert. Die Vulnerabilität betrifft den S6a Authentication-Information-Request Handler und ermöglicht einen Heap-basierten Buffer Overflow durch manipulierte Visited-PLMN-Id Parameter. Ein Remote-Angriff ist möglich, ohne dass Authentifizierung erforderlich ist.
Betroffene Systeme
Produkt: Open5GS
Betroffene Version: 2.8.0
Komponente: S6a Authentication-Information-Request Handler (Datei: src/hss/hss-s6a-path.c)
Funktion: hss_ogs_diam_s6a_air_cb
Plattformen: Alle Systeme mit Open5GS 2.8.0
Technische Details
Die Vulnerabilität liegt in der unzureichenden Validierung des Visited-PLMN-Id Parameters innerhalb des S6a Diameter-Protokoll Handlers. Ein Angreifer kann durch Manipulation dieses Parameters einen Heap-basierten Buffer Overflow auslösen. Dies führt zur Überschreibung von kritischen Speicherbereichen.
Angriffsvektor: Network (unauthentifiziert)
CVSS Score: 7.4 (High)
CVE ID: CVE-2026-78156
Der Patch-Commit a9c82ee0b590d76a581b0580cb46b598984e2392 behebt diese Schwachstelle durch verbesserte Input-Validierung und Boundary-Checks.
Empfohlene Massnahmen
- Ein Sicherheitsupdate durchführen, sobald die gepatchte Version verfügbar ist
- Netzwerksegmentierung implementieren, um S6a-Traffic zu limitieren
- Intrusion Detection/Prevention Systeme konfigurieren zur Erkennung anomaler Diameter-Pakete
- Monitoring und Logging für HSS-Komponenten erhöhen
- Betroffene Systeme im Produktivbetrieb priorisiert aktualisieren
Bewertung
Diese Vulnerabilität stellt ein hohes Risiko dar. Durch die Möglichkeit eines Remote-Angriffs ohne Authentifizierung besteht ein kritisches Risiko für 5G-Kernnetzwerk-Infrastruktur. Sofortiges Handeln wird empfohlen.
„`